Termes

Zero-Day Vulnerability

Suivez les dernières actualités, explications et histoires technologiques associées.

Dernières actualités

CN
Microsoft : les attaquants devancent les défenseurs dans l’adoption précoce de l’intelligence artificielle

Microsoft : les attaquants devancent les défenseurs dans l’adoption précoce de l’intelligence artificielle

Dans son rapport sur la défense numérique pour 2026, Microsoft avertit que les acteurs de la menace tirent actuellement parti de l’intelligence artificielle plus rapidement que les équipes de protection, notamment pour découvrir les vulnérabilités, développer des logiciels malveillants et accélérer les activités postérieures à la compromission. L’entreprise estime que le délai nécessaire pour transformer une vulnérabilité découverte en arme est tombé à moins de 24 heures, même si les campagnes réelles reposent encore largement sur les directives humaines.

CN
Le piratage de Bitget révèle l’exploitation d’une vulnérabilité zero-day dans des dispositifs de sécurité tiers

Le piratage de Bitget révèle l’exploitation d’une vulnérabilité zero-day dans des dispositifs de sécurité tiers

Bitget a révélé que le vol de 387,5 millions de dollars d’actifs numériques résultait du piratage de deux dispositifs de sécurité appartenant à un tiers, au moyen de vulnérabilités zero-day. L’attaque a permis aux assaillants d’accéder à l’environnement des portefeuilles et d’y déployer des outils malveillants utilisés pour effectuer des transferts non autorisés.

CN
Le FBI exhorte les membres de ShinyHunters à se rendre après l’arrestation d’un suspect aux Pays-Bas

Le FBI exhorte les membres de ShinyHunters à se rendre après l’arrestation d’un suspect aux Pays-Bas

Le FBI a exhorté les membres du groupe ShinyHunters à se rendre, après l’arrestation aux Pays-Bas d’un homme de 24 ans soupçonné d’avoir joué un rôle dirigeant au sein du groupe. Le bureau affirme que le groupe et ses partenaires ont piraté plus de 140 organisations et obtenu au moins 70 millions de dollars de paiements liés à des extorsions.

CN
ShinyHunters affirme avoir piraté les systèmes du FBI grâce à une vulnérabilité zero-day dans PeopleSoft

ShinyHunters affirme avoir piraté les systèmes du FBI grâce à une vulnérabilité zero-day dans PeopleSoft

Le groupe ShinyHunters affirme avoir exploité une vulnérabilité jusque-là inconnue dans Oracle PeopleSoft pour accéder à des systèmes du Federal Bureau of Investigation et dérober les données d’employés et de candidats. Le FBI n’a confirmé ni le piratage ni le vol de données et a déclaré enquêter sur des revendications liées au site FBIjobs.gov.

CN
Cisco met en garde contre l’exploitation d’une vulnérabilité critique dans Identity Services Engine

Cisco met en garde contre l’exploitation d’une vulnérabilité critique dans Identity Services Engine

Cisco a publié des mises à jour de sécurité pour corriger la vulnérabilité zero-day CVE-2026-76460 dans Identity Services Engine et ISE-PIC, après avoir confirmé qu’elle était effectivement exploitée lors d’attaques. Aucun contournement temporaire n’est disponible, ce qui fait de la mise à niveau vers les versions corrigées et des mesures de criminalistique numérique associées une priorité pour les administrateurs réseau.